DifficileChoix unique

Question d'entraînement 200-301

Les utilisateurs du réseau interne peuvent naviguer sur le web, mais l'entreprise a maintenant besoin qu'un serveur web interne situé à l'adresse 192.168.10.50 soit accessible de manière cohérente depuis l'extérieur en utilisant une seule adresse IP publique. Quelle conception est la plus appropriée ?

Choisissez la meilleure réponse.

Bonne réponse

  • AUtiliser le NAT statique pour le serveur et continuer à utiliser le PAT pour l'accès sortant des utilisateurs.

Explication

La meilleure conception consiste à utiliser le NAT statique pour le serveur tout en continuant à utiliser le PAT pour le trafic sortant général des utilisateurs. En clair, la navigation des utilisateurs et la publication du serveur sont deux exigences différentes. Le PAT est idéal pour permettre à de nombreux utilisateurs internes de partager une seule adresse IP publique pour l'accès sortant. Mais un serveur que des clients externes doivent trouver de manière fiable a besoin d'une identité publique fixe de type un-à-un. C'est exactement ce que fournit le NAT statique. Il s'agit d'une distinction de conception importante. Le PAT résout la conservation des adresses pour de nombreux clients. Le NAT statique résout la prévisibilité pour l'accès entrant vers un système interne spécifique. La réponse la plus solide est celle qui utilise chaque méthode NAT pour la tâche qui lui convient le mieux.

Pourquoi chaque option est juste ou fausse

A

Juste

Utiliser le NAT statique pour le serveur et continuer à utiliser le PAT pour l'accès sortant des utilisateurs.

Le NAT statique associe l'unique adresse IP publique de manière permanente à 192.168.10.50, offrant aux sessions entrantes une traduction stable, tandis que le PAT continue de multiplexer le trafic utilisateur sortant sur la même adresse. Cela satisfait à la fois l'exigence d'accessibilité externe cohérente et les exigences de navigation existantes.

B

Fausse

Utiliser uniquement le PAT pour tout, y compris pour le serveur publié.

Le PAT traduit de nombreuses adresses internes en une seule adresse IP publique en utilisant le dépassement de port, de sorte que les connexions entrantes vers le serveur ne peuvent pas être mappées de manière déterministe. Le NAT statique avec transfert de port est correct ici, donnant au serveur un mappage entrant fixe et prévisible sur l'unique adresse publique.

C

Fausse

Désactiver le NAT car les adresses IPv4 privées sont routables sur Internet.

Les plages IPv4 privées (RFC 1918) ne sont pas routées sur Internet, donc désactiver le NAT laisse le serveur inaccessible de l'extérieur. Le NAT statique mapperait 192.168.10.50 vers une adresse publique fixe ; supprimer la traduction n'est viable que lorsque chaque hôte possède une adresse routable globalement.

D

Fausse

Utiliser le DHCP relay pour le serveur afin de le rendre accessible depuis l'extérieur.

Le DHCP relay transfère les diffusions DHCP entre sous-réseaux ; il attribue des adresses et n'a aucun rôle dans la publication d'un serveur interne sur internet. Le NAT statique ou le transfert de port sur le routeur mappe une adresse IP publique vers 192.168.10.50, ce que l'accessibilité externe exige.

Pour aller plus loin

Le Network Address Translation (NAT) est un service IP fondamental qui modifie les informations d'adresse IP dans les en-têtes des paquets lors de leur transit à travers un équipement de routage. Le NAT statique crée une correspondance un-à-un entre une adresse IP interne privée et une adresse IP publique, permettant aux hôtes externes d'atteindre de manière cohérente un serveur interne à l'aide d'une adresse IP publique fixe. En revanche, le Port Address Translation (PAT) permet à plusieurs hôtes internes de partager une seule adresse IP publique en différenciant les sessions à l'aide de numéros de port, ce qui est idéal pour les connexions client sortantes mais inadapté pour l'accessibilité d'un serveur entrant. Lors de la conception du NAT pour un réseau nécessitant à la fois une navigation client sortante et une accessibilité de serveur entrante, la décision repose sur la prévisibilité et la conservation des adresses. Le PAT conserve efficacement les adresses IP publiques pour le trafic sortant en multiplexant de nombreux clients derrière une seule IP. Cependant, l'accès entrant à un serveur interne nécessite une correspondance d'adresse IP publique stable et prévisible, que seul le NAT statique peut fournir. Par conséquent, la meilleure pratique consiste à utiliser le NAT statique pour le serveur web interne afin d'garantir une accessibilité externe cohérente, tout en continuant à utiliser le PAT pour l'accès internet sortant général des utilisateurs. Un piège fréquent d'examen consiste à confondre le rôle du PAT et à supposer qu'il peut fournir un accès entrant fiable à un serveur. Le PAT attribue dynamiquement des ports et ne garantit pas une combinaison fixe d'adresse IP publique et de port pour les connexions entrantes, ce qui le rend inadapté à l'hébergement de services. De plus, désactiver le NAT ou utiliser le DHCP relay ne résout pas les problèmes d'accessibilité entrante ; les IP privées ne sont pas routables sur internet, et le DHCP relay transfère uniquement les requêtes DHCP, et non le trafic public. Comprendre ces distinctions est crucial pour une conception NAT correcte et pour réussir l'examen CCNA.

À propos de ces questions d'entraînement

Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.

Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.